
4
ProSafe Gigabit Quad WAN SSL VPN Firewall SRX5308
Configure Advanced WAN Options . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .51
Additional WAN-Related Configuration Tasks . . . . . . . . . . . . . . . . . . . .54
What to Do Next. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .54
Chapter 3 LAN Configuration
Manage Virtual LANs and DHCP Options . . . . . . . . . . . . . . . . . . . . . . . . .55
Port-Based VLANs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .56
Assign and Manage VLAN Profiles . . . . . . . . . . . . . . . . . . . . . . . . . . . .57
VLAN DHCP Options . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .58
Configure a VLAN Profile . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .59
Configure VLAN MAC Addresses and LAN Advanced Settings. . . . . . .64
Configure Multi-Home LAN IP Addresses on the Default VLAN . . . . . . . .65
Manage Groups and Hosts (LAN Groups). . . . . . . . . . . . . . . . . . . . . . . . .67
Manage the Network Database . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .68
Change Group Names in the Network Database. . . . . . . . . . . . . . . . . .71
Set Up Address Reservation . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .72
Configure and Enable the DMZ Port . . . . . . . . . . . . . . . . . . . . . . . . . . . . .73
Manage Routing. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .76
Configure Static Routes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .77
Configure Routing Information Protocol . . . . . . . . . . . . . . . . . . . . . . . . .79
Static Route Example. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .81
Chapter 4 Firewall Protection
About Firewall Protection . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .82
Administrator Tips. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .83
Use Rules to Block or Allow Specific Kinds of Traffic. . . . . . . . . . . . . . . . .83
Services-Based Rules . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .84
Order of Precedence for Rules. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .91
Set LAN WAN Rules. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .92
Set DMZ WAN Rules . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .96
Set LAN DMZ Rules. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .99
Inbound Rule Examples . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .102
Outbound Rules Example. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .106
Configure Other Firewall Features. . . . . . . . . . . . . . . . . . . . . . . . . . . . . .107
Attack Checks. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .107
Set Session Limits . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .110
Manage the Application Level Gateway for SIP Sessions . . . . . . . . . .112
Create Services, QoS Profiles, and Bandwidth Profiles. . . . . . . . . . . . . .112
Add Customized Services . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .113
Create IP Groups . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .115
Create Quality of Service (QoS) Profiles . . . . . . . . . . . . . . . . . . . . . . .117
Create Bandwidth Profiles . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .119
Set a Schedule to Block or Allow Specific Traffic. . . . . . . . . . . . . . . . . . .122
Content Filtering. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .124
Content Filtering. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .124
Enable and Configure Content Filtering. . . . . . . . . . . . . . . . . . . . . . . .125
Enable Source MAC Filtering. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .127